Autoritatea Nationala de Supraveghere a anuntat ca a finalizat, in luna mai 2023, o investigatie la operatorul Artima S.A. si a constatat incalcarea dispozitiilor art. 32 alin. (1) lit. b) si art. 32 alin. (2) si alin. (4) din Regulamentul (UE) 2016/679.
Ca atare, operatorul a fost sanctionat contraventional cu amenda in cuantum de 39.712 lei (echivalentul a 8 000 de EURO).
Investigatia a fost demarata ca urmare a unei notificari de incalcare a securitatii datelor cu caracter personal.
NOU! Prinde oferta SUMMER SALE si nu lasa amenzile GDPR sa iti umbreasca vara! Beneficiezi de pana la 50% REDUCERE la toate ghidurile GDPR ...click AICI pentru Formularul de comanda <<<
In cadrul investigatiei a rezultat ca angajati ai operatorului au accesat sistemul de supraveghere video si au filmat cu telefonul mobil personal monitorul pe care se derulau inregistrarile sistemului. Ulterior, unul dintre angajati a transmis imaginile unei terte persoane (din afara operatorului), iar imaginile respective au fost postate de respectiva persoana pe Facebook.
Autoritatea Nationala de Supraveghere a constatat ca Artima S.A. nu a implementat masuri tehnice si organizatorice adecvate in vederea asigurarii unui nivel de securitate corespunzator riscului de prelucrare, generat, in special, in mod accidental sau ilegal, de distrugerea, pierderea, modificarea, divulgarea neautorizata sau accesul neautorizat la datele cu caracter personal stocate sau prelucrate intr-un alt mod.
Prin incidentul produs au fost dezvaluite imaginea unei persoane fizice, numarul de inmatriculare, culoarea si marca autovehicul, ceea ce a condus la pierderea confidentialitatii datelor cu caracter personal, cauzata de incalcarea procedurilor interne ale Artima S.A.
Subliniem ca operatorul avea obligatia de a lua masuri pentru a se asigura ca orice persoana fizica care actioneaza sub autoritatea operatorului si care are acces la date cu caracter personal nu le prelucreaza decat la cererea operatorului.
In acelasi timp, in cadrul investigatiei, in temeiul art. 58 alin. (2) lit. d) din Regulamentul (UE) 2016/679, operatorului i s-a aplicat si masura corectiva de a implementa o solutie de monitorizare a aplicarii procedurilor de lucru deja puse in practica pentru evitarea unor incidente de securitate similare.